Heim > Die heutigen Krypto-News
bitcoin
bitcoin

$94325.253522 USD 

-1.30%

ethereum
ethereum

$3349.994980 USD 

0.76%

tether
tether

$0.998517 USD 

-0.08%

xrp
xrp

$2.165543 USD 

0.21%

bnb
bnb

$693.609605 USD 

0.41%

solana
solana

$186.532568 USD 

-1.09%

dogecoin
dogecoin

$0.313847 USD 

0.31%

usd-coin
usd-coin

$0.999998 USD 

-0.01%

cardano
cardano

$0.888366 USD 

3.09%

tron
tron

$0.260877 USD 

3.52%

avalanche
avalanche

$37.257868 USD 

-0.74%

toncoin
toncoin

$5.811847 USD 

1.55%

chainlink
chainlink

$22.510335 USD 

-0.82%

shiba-inu
shiba-inu

$0.000022 USD 

1.06%

sui
sui

$4.203053 USD 

0.14%

Ryuk-Ransomware

Was ist Ryuk-Ransomware?

Ryuk Ransomware ist ein Ransomware-Angriff. Die Ryuk-Ransomware-Variante wurde ursprünglich im August 2018 entdeckt und hat seitdem an Bekanntheit gewonnen und ist zu einer der bekanntesten und teuersten Ransomware-Varianten unserer Zeit geworden. Dies ist auf die Tatsache zurückzuführen, dass Ryuk im Gegensatz zu frühen Varianten wie WannaCry darauf ausgelegt ist, gezielt eingesetzt zu werden. Das Design dieser Malware erfordert, dass jedes Opfer die individuelle Aufmerksamkeit der Cyberkriminellen erhält, die die Malware betreiben. Ryuk wird in vielen gezielten Kampagnen eingesetzt, die hochgradig maßgeschneiderte Infektionsvektoren sowie hohe Lösegeldforderungen beinhalten.

Wenn wir noch näher auf Ryuk eingehen, legt die Ransomware bei der Auswahl ihrer Opfer Wert auf Qualität statt auf Quantität. Eine Ryuk-Infektion beginnt mit einem gezielten Angriff, um ein beabsichtigtes Opfer zu infizieren, gefolgt von einer Dateiverschlüsselung und einer extrem hohen Lösegeldforderung der Ryuk-Ransomware.

Wenn wir über gezielte Mittel sprechen, umfassen diese die Verwendung maßgeschneiderter Spear-Phishing-E-Mails sowie die Ausnutzung kompromittierter Anmeldeinformationen, die für den Fernzugriff auf Systeme über ein Remote Desktop Protocol (RDP) verwendet werden.

Eine Spear-Phishing-E-Mail kann Ryuk direkt übertragen oder eine der ersten in einer Reihe von Infektionen sein. Ryuk verwendet dann eine Kombination von Verschlüsselungsalgorithmen, beispielsweise einen asymmetrischen Algorithmus namens AES-256 sowie einen asymmetrischen Algorithmus namens RSA 4096. Das bedeutet, dass Ryuk im Wesentlichen eine Datei mit dem symmetrischen Algorithmus verschlüsselt und eine Kopie der symmetrischen Verschlüsselung hinzufügt Schlüssel, der mit dem öffentlichen RSA-Schlüssel verschlüsselt ist. Wenn das Opfer das Lösegeld bezahlt, stellt der Ryuk-Betreiber eine Kopie des entsprechenden privaten RSA-Schlüssels zur Verfügung, der die Entschlüsselung für den symmetrischen Verschlüsselungsschlüssel ermöglicht, wenn er für die verschlüsselten Dateien verwendet wird.

Vertrauenswürdige Ausführungsumgebungen (TEEs)

Trusted Execution Environments (TEEs) sind sichere Bereiche innerhalb eines Hauptprozessors, die einen geschützten Raum bieten, in dem sensible Codes und Daten ohne Angst vor Manipulation oder Beobachtung durch die Außenwelt ausgeführt werden können.

Menschliche Schlüssel

Menschliche Schlüssel sind kryptografische Schlüssel, die von dem abgeleitet werden, was Sie sind, was Sie wissen oder was Sie haben. Sie werden verwendet, um digitale Vermögenswerte zu sichern, die Privatsphäre zu schützen und auf das dezentrale Web zuzugreifen.

Offene Finanzen (OpenFi)

OpenFi, kurz für „Open Finance“, ist ein Finanzrahmen, der traditionelle Finanzen (TradFi) mit dezentralen Finanzen (DeFi) integriert.

Rollups-as-a-Service (RaaS)

Mit Rollups-as-a-Service (RaaS) können Entwickler ihre eigenen Rollups schnell erstellen und starten. RaaS-Anbieter bieten End-to-End-Lösungen wie Anpassungen des zugrunde liegenden Tech-Stacks, No-Code-Management und benutzerdefinierte Ein-Klick-Integrationen mit der Kerninfrastruktur.

Datenverfügbarkeitsstichprobe (DAS)

Data Availability Sampling (DAS) ist eine Methode, die es dezentralen Anwendungen ermöglicht, die Verfügbarkeit von Blockdaten zu überprüfen, ohne dass jeder Teilnehmer den gesamten Datensatz herunterladen muss.

Mehrfache Datenverfügbarkeit (MultiDA)

Diese Blockchain-Architektur nutzt mehr als einen Datenverfügbarkeitsdienst (Data Availability, DA), um Datenredundanz sicherzustellen.